サギ広告との死闘 サーチエンジンの巨人が進める「プロジェクトヘラクレス」とは? | ScanNetSecurity
2024.05.02(木)

サギ広告との死闘 サーチエンジンの巨人が進める「プロジェクトヘラクレス」とは?

インターネット老人会の定番ネタ「F5攻撃」は、中国サイバー攻撃を揶揄する文脈で用いられる。最近では「いいね工場」の動画がネットミームにもなっている。だがセキュリティ研究者なら、決して中国アンダーグラウンドのスキルや技術力をあざ笑うようなことはしない。

研修・セミナー・カンファレンス
(イメージ画像)
  • (イメージ画像)
  • 中国の広告配信プラットフォーム
  • バックグラウンドのプロセスをチェック
  • ヘッドレスブラウザの検知
  • SDK開発ベンダー向けの広告モジュールが汚染される
  • 中国アンダーグラウンドで人気のE言語処理系

 インターネット老人会の定番ネタ「F5攻撃」は、中国サイバー攻撃を揶揄する文脈で用いられる。最近では「いいね工場」の動画がネットミームにもなっている。だが本誌読者なら、決して中国アンダーグラウンドのスキルや技術力をあざ笑うことなどないだろう。

●中国でも深刻な詐欺広告

 もちろん中には、人口や巨大市場を背景とした人海戦術的な攻撃、札束で殴るような攻撃もあるが、物量も立派な戦術であり脅威に変わりはない。日本や海外の立場では、地政学的な背景もあり中国系の APT や国家支援型攻撃を注目しがちだが、中国の攻撃組織が海外専門というわけではない。

 中国国内でもフィッシングやカード詐欺が問題になっているし、広告から攻撃サイトに誘導してマルウェアを感染させたり、マルウェアをダウンロードさせるといったものや、表示や広告料をだまし取るクリック詐欺も活発である。

 このような消費者市場に対する脅威に立ち向かう人達も存在する。中国検索エンジンの巨人「バイドゥ(百度)」のセキュリティ研究者らが進める「プロジェクトヘラクレス」は、国内に蔓延る広告詐欺マルウェアの検知と防御に対する研究を進めている。

 プロジェクト当事者らが昨夏 Black Hat USA 2022 で講演を行った。その内容から、中国の詐欺広告事情と民間企業の取り組みについて解説する。

 中国のネット広告市場にも、広告主がメディアサイトに直接広告を依頼する形式や、広告プラットフォームを介したマッチングプラットフォーム、あるいは配信プラットフォームが存在する。日本や他国と同様、バナー広告等はプラットフォーム経由の配信が主流となっている。配信プラットフォームが仲介することで「メディア」「アプリ」「サービスごと」「ユーザー属性ごと」等に最適化したターゲティングが可能になるからだ。また「表示回数」「時間」「クリック数」などの効果と連動した料金設定もしやすくなる。

 だが、プレーヤーの多さ、広告表示メカニズムの高度化は攻撃ポイントを増やす側面もある。中国の詐欺広告は「広告主」「メディア」「アプリ」それぞれのエコシステムを巧みに悪用して行われる。

●広告配信プラットフォームやツールベンダーが仕込むマルウェア

 実際にどのような攻撃が起きているか。典型的な例として 3 つのパターンが攻撃ユースケースとして紹介された。最初は、広告配信エコシステムを利用するパターンだ。


《中尾 真二( Shinji Nakao )》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

  2. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  3. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性

  6. 警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

  8. 国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 Elasticsearch

  9. 韓国の 2024年 セキュリティ市場規模 8,000 億円見込 ~ SECON & eGISEC 2024 開催

  10. パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォーム

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×